Datenschutzerklärung
für Ponora-Hardware, App, Web, Cloud- und KI-Dienste
Verantwortlicher | Ponora International GmbH |
Anschrift | Hammfelddamm 4 A, 41460 Neuss, Deutschland |
support@ponora.ai | |
Web | https://ponora.ai |
Register | Amtsgericht Neuss, HRB 25047 |
USt-IdNr. | DE460769264 |
Version | 7.0 | Stand: 18. September 2026 |
Diese Datenschutzerklärung erläutert transparent, welche personenbezogenen Daten Ponora verarbeitet, zu welchen Zwecken dies geschieht und welche Rechte betroffene Personen haben.
Datenschutzkontakt: support@ponora.ai
Inhaltsübersicht
1. Verantwortlicher und Datenschutzkontakt | 16. Drittlandübermittlungen und Fernzugriffe |
2. Geltungsbereich und datenschutzrechtliche Rollen | 17. Speicherdauer und Löschkriterien |
3. Zwecke und Rechtsgrundlagen der Verarbeitung | 18. Accountlöschung und Datenexport |
4. Kategorien personenbezogener Daten | 19. Sicherheit und Datenschutzverletzungen |
5. Registrierung, Account und Einwilligungen | 20. Bestellungen, Zahlungen und Abonnements |
6. Geräte, Gerätebindung und Nutzungskontingente | 21. Website, Cookies und lokale Speicherungen |
7. Audioaufnahmen, lokale Speicherung und Upload | 22. Kommunikation, Support und Marketing |
8. Transkription und Sprachverarbeitung | 23. Automatisierte Entscheidungen und KI-Transparenz |
9. Lange Aufnahmen, Segmentierung und Sprechertrennung | 24. Rechte betroffener Personen und Beschwerderecht |
10. KI-Zusammenfassungen, Markierungen und Freigaben | 25. Minderjährige und rechtmäßige Audioaufnahmen |
11. Keine Nutzung für allgemeines KI-Training | 26. Änderungen dieser Datenschutzerklärung |
12. Besondere Kategorien personenbezogener Daten | Anhang A. Datenfluss |
13. Informationen für aufgenommene Personen ohne Ponora-Account | Anhang B. Speicher- und Löschkriterien |
14. Infrastruktur und Verarbeitungsregionen | Anhang C. Wesentliche Empfänger und Dienstleister |
15. Empfänger und Dienstleister |
1. Verantwortlicher und Datenschutzkontakt
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist die Ponora International GmbH, Hammfelddamm 4 A, 41460 Neuss, Deutschland.
Datenschutzbezogene Anfragen können an support@ponora.ai gerichtet werden. Weitere Kontaktmöglichkeiten ergeben sich aus dem Impressum unter https://ponora.ai.
Derzeit ist kein Datenschutzbeauftragter benannt. Sollte künftig ein Datenschutzbeauftragter bestellt werden, werden dessen Kontaktdaten in dieser Datenschutzerklärung veröffentlicht.
2. Geltungsbereich und datenschutzrechtliche Rollen
Diese Datenschutzerklärung gilt für die Ponora-Websites, die mobile App, die Webanwendung, Ponora-Aufnahmegeräte und Recorder-Karten, die Cloud-, Transkriptions- und KI-Funktionen sowie für Bestellungen und Abonnements.
Ponora ist regelmäßig Verantwortlicher für die Verwaltung von Nutzerkonten, Vertragsbeziehungen, Bestellungen, Zahlungen, Kundenkommunikation, Systemsicherheit und den Betrieb der eigenen Website.
Verarbeitet Ponora personenbezogene Daten ausschließlich auf dokumentierte Weisung eines Unternehmenskunden, kann Ponora für diese Verarbeitung als Auftragsverarbeiter handeln. Vor Beginn einer solchen Verarbeitung ist eine Vereinbarung nach Art. 28 DSGVO abzuschließen. Die konkrete Rolle richtet sich stets nach der tatsächlichen Verarbeitung und Entscheidungsmacht, nicht allein nach der Bezeichnung eines Vertrags.
Zahlungsdienstleister, App-Stores, Plattformbetreiber oder sonstige Anbieter können für einzelne Verarbeitungsvorgänge selbst Verantwortliche sein. In diesem Fall gelten deren Datenschutzhinweise ergänzend.
3. Zwecke und Rechtsgrundlagen der Verarbeitung
Ponora verarbeitet personenbezogene Daten nur für festgelegte, eindeutige und legitime Zwecke. Die jeweils einschlägige Rechtsgrundlage hängt von der konkreten Verarbeitung ab.
Zweck / Verarbeitung | Daten | Rechtsgrundlage | Hinweis |
|---|---|---|---|
Account, Vertrag und angeforderte Dienste | Account-, Geräte-, Inhalts- und Tarifdaten | Art. 6 Abs. 1 lit. b DSGVO | Vertrag und vorvertragliche Maßnahmen |
Buchhaltung, Steuern und gesetzliche Nachweise | Rechnungs-, Zahlungs- und Vertragsdaten | Art. 6 Abs. 1 lit. c DSGVO | Gesetzliche Pflichten |
Systemsicherheit, Missbrauchs- und Betrugsabwehr | IP-, Geräte-, Sicherheits- und Protokolldaten | Art. 6 Abs. 1 lit. f DSGVO | Berechtigte Interessen an Sicherheit und Integrität |
Freiwilliges Marketing und nicht notwendige Technologien | Kontaktdaten, Einwilligungs- und Nutzungsdaten | Art. 6 Abs. 1 lit. a DSGVO | Einwilligung; jederzeit widerruflich |
Verarbeitung im Auftrag eines Unternehmenskunden | Vom Kunden bereitgestellte Inhalts- und Personendaten | Die Rechtsgrundlage wird vom jeweiligen Verantwortlichen festgelegt. | Ponora verarbeitet die Daten als Auftragsverarbeiter auf Grundlage eines Vertrags zur Auftragsverarbeitung gemäß Art. 28 DSGVO und nach dokumentierten Weisungen des Kunden. |
Besondere Kategorien personenbezogener Daten | Zum Beispiel Gesundheitsdaten in Audio und Text | Art. 9 Abs. 2 lit. a DSGVO | Ausdrückliche Einwilligung der betroffenen Person |
Vom Nutzer ausgelöste KI-Funktionen: Transkription, Zusammenfassung, Titelvorschlag, Mindmap, Aufgaben, Schlagwörter, KI-Vorschläge und wiederkehrende Kontextnotizen | Audio-, Transkript-, Notiz- und Kontextdaten, Nutzerprompts | Art. 6 Abs. 1 lit. b DSGVO | Nur nach aktiver Auslösung |
Push-Benachrichtigungen (Firebase Cloud Messaging) | Push-Token, Plattform, Gerätekennung, Gerätesprache, App-Version | Art. 6 Abs. 1 lit. b und lit. f DSGVO | Google Ireland Ltd.; Übermittlung an Google LLC (USA) auf Grundlage der Standarddatenschutzklauseln (Durchführungsbeschluss (EU) 2021/914); Kopie über support@ponora.ai |
Bereitstellung und Protokollierung öffentlicher Freigabelinks | Freigegebene Inhalte, Freigabe-Code, Zugriffszeitpunkt, IP-Adresse, User-Agent | Art. 6 Abs. 1 lit. b und lit. f DSGVO | Der Zugriff durch Empfänger erfolgt ohne Ponora-Konto |
Soweit die Bereitstellung bestimmter Angaben für den Abschluss oder die Durchführung eines Vertrags erforderlich ist, kann die Nichtbereitstellung dazu führen, dass ein Account, eine Bestellung oder eine angeforderte Funktion nicht bereitgestellt werden kann.
Beruht eine Verarbeitung auf einer Einwilligung, kann diese jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
4. Kategorien personenbezogener Daten
Abhängig von der Nutzung verarbeitet Ponora insbesondere folgende Datenkategorien:
• Stammdaten und Kontaktdaten, zum Beispiel Anzeigename, E-Mail-Adresse, Sprache, Zeitzone und gegebenenfalls Unternehmensangaben.
• Account- und Authentifizierungsdaten, zum Beispiel Passwort-Hash, Login-Zeitpunkte, Sitzungsinformationen, OAuth-Verknüpfungen, Verifizierungs- und Sicherheitsdaten.
• Geräte- und Bindungsdaten, zum Beispiel Geräte-ID, Seriennummer, Modell, Firmwareversion, Bindungsstatus sowie zuletzt gemeldeter Batterie- und Speicherstatus.
• Audio- und Inhaltsdaten, zum Beispiel Aufnahmen, importierte Audiodateien, Transkripte, Zusammenfassungen, Markierungen, Notizen, Aufgaben, Mindmaps, Nutzerprompts und freigegebene Inhalte.
• Sprecherbezogene technische Daten, zum Beispiel technische Sprecherkennzeichnungen, kurzzeitig extrahierte Audiosegmente und Zuordnungsergebnisse.
• Nutzungs-, Kontingent- und Diagnosedaten, zum Beispiel verbrauchte Verarbeitungsminuten, Funktionsaufrufe, IP-Adresse, Browser- und App-Informationen sowie Fehler- und Sicherheitsprotokolle.
• Bestell-, Zahlungs- und Abrechnungsdaten, zum Beispiel bestellte Produkte, Tarif, Rechnungsdaten, Zahlungsstatus und Transaktionskennungen.
• Kommunikations- und Supportdaten, zum Beispiel Anfragen, Nachrichten, Anhänge und Bearbeitungsvermerke.
• Einwilligungs- und Nachweisdaten, zum Beispiel Zweck, Text- oder Versionsreferenz, Sprache, Zeitpunkt, Quelle und Widerruf einer Einwilligung.
• KI-Nutzungsprotokolle, zum Beispiel Vorgangsart (Transkription, Zusammenfassung), verwendetes Modell, Tokenanzahl, Kosten sowie Bezug zu Nutzer und Aufnahme.
• Push- und Benachrichtigungsdaten, zum Beispiel Push-Token, Plattform, Gerätekennung, Gerätesprache und Zeitpunkt der letzten Registrierung.
• Freigabe- und Zugriffsdaten, zum Beispiel Freigabe-Code, Berechtigungen, Ablauf- und Zugriffszählerwerte sowie IP-Adresse und User-Agent von Personen, die einen Freigabelink aufrufen.
• Wiederkehrende Kontextnotizen („Memory“), die aus Nutzerinhalten abgeleitet und aufnahmeübergreifend für die Ergebnisqualität verwendet werden.
• Sprecherzuordnungsdaten bei langen Aufnahmen, zum Beispiel Abschnittskennungen, technische Sprecherkennzeichnungen, Zeitfenster, Konfidenzwerte und Verfahrensversion.
Ponora greift nicht auf das Adressbuch des Endgeräts zu; eine entsprechende Berechtigung wird von der App nicht angefordert. Für die vom Nutzer ausgelöste Einzelauswahl eines Bildes sowie für das Speichern eigener Auswertungsgrafiken wird systemseitig eine Multimedia-Berechtigung abgefragt. Eine Standortberechtigung wird ausschließlich für die Bluetooth- und WLAN-Erkennung von Ponora-Geräten angefragt (unter Android nur bis API-Level 32); Standortkoordinaten werden nicht erhoben und nicht gespeichert.
5. Registrierung, Account und Einwilligungen
Bei der Registrierung verarbeitet Ponora insbesondere E-Mail-Adresse, Passwort-Hash, Anzeigename, Sprache und Zeitzone. Bei einer Anmeldung über Apple oder Google können die vom jeweiligen Anbieter freigegebenen Accountdaten verarbeitet werden.
Die Anmeldung über Apple in der mobilen App wird technisch über einen von Ponora betriebenen Weiterleitungsdienst auf Google Cloud Run geführt.
Die Annahme der AGB, die Kenntnisnahme dieser Datenschutzerklärung und freiwillige Einwilligungen sind rechtlich unterschiedliche Vorgänge. Freiwillige Einwilligungen, insbesondere für Marketing, werden nicht mit der Annahme der AGB verbunden.
Die Newsletter-Einwilligung ist nicht vorausgewählt, erfordert eine aktive Auswahl und wird über ein Double-Opt-In per E-Mail bestätigt. Eine erteilte Marketingeinwilligung können Sie jederzeit über den Abmeldelink in jeder Marketing-E-Mail, in den Kontoeinstellungen oder über support@ponora.ai widerrufen.
Ponora speichert Nachweise über Vertragsannahmen, Datenschutzhinweise und Einwilligungen, soweit dies für gesetzliche Nachweispflichten und die Verteidigung von Rechtsansprüchen erforderlich ist. Für die Registrierung werden ein Bestätigungskennzeichen und ein Zeitstempel gespeichert. Für den Newsletter werden zusätzlich Zweck, Version des Einwilligungstexts, Version des Datenschutzhinweises, Sprache, Quelle, Zeitpunkte von Anforderung, Bestätigung und Abmeldung sowie eine fortschreibende Ereignishistorie gespeichert. Für den Hinweis vor der Aufnahme wird eine versionierte Bestätigung gespeichert; diese Bestätigung deckt Aufnahmen ab, die über Telefon oder App gestartet werden, nicht jedoch Aufnahmen, die unmittelbar über die Gerätetaste offline gestartet werden.
6. Geräte, Gerätebindung und Nutzungskontingente
Bei der Verbindung eines Ponora-Geräts oder einer Recorder-Karte mit einem Account verarbeitet Ponora Gerätekennungen, Seriennummer, Modell, Firmwareinformationen, Bindungsstatus und Zeitpunkte der letzten Statusmeldung.
Batterie- und Speicheranzeigen sind regelmäßig nur Momentaufnahmen, die bei einer Verbindung des Geräts über die mobile App an das Backend übertragen wurden. Sie bedeuten nicht, dass die Webanwendung das Gerät in Echtzeit abfragt.
Zur Verwaltung des kostenlosen und kostenpflichtigen Leistungsumfangs verarbeitet Ponora die Gerätebindung, den Tarifstatus und die verbrauchten Verarbeitungsminuten. Das kostenlose Kontingent wird nach Gerätebindung einem Nutzerkonto zugeordnet; mehrere an dasselbe Konto gebundene Geräte teilen das Kontingent dieses Kontos.
7. Audioaufnahmen, lokale Speicherung und Upload
Ponora verfolgt ein Local-First-Prinzip. Neue Aufnahmen werden zunächst lokal auf dem Aufnahmegerät beziehungsweise in der mobilen App gespeichert. Eine automatische Cloud-Synchronisierung ist standardmäßig nicht aktiviert.
Ein Upload in die Ponora-Cloud wird ausgelöst, wenn der Nutzer aktiv eine cloudbasierte Funktion wählt, insbesondere Transkription oder Zusammenfassung, oder eine verfügbare Synchronisierungsfunktion einschaltet.
Der Nutzer ist dafür verantwortlich, dass Aufnahme, Upload, Verarbeitung und Weitergabe rechtmäßig erfolgen. Insbesondere kann die unbefugte Aufnahme nichtöffentlich gesprochener Worte in Deutschland nach § 201 StGB strafbar sein. Erforderliche Informationen, Einwilligungen oder andere Rechtsgrundlagen sind vor der Aufnahme einzuholen.
In die Cloud übertragene Audiodaten werden verschlüsselt gespeichert. Für die Transkription werden sie auf dem verarbeitenden Server vorübergehend entschlüsselt in einer temporären Datei bereitgestellt und nach Abschluss oder Fehlschlag der Verarbeitung gelöscht. Für die Übergabe an den Spracherkennungsdienst werden zeitlich befristete signierte Zugriffsadressen erzeugt.
8. Transkription und Sprachverarbeitung
Ponora verwendet Microsoft Azure Speech als einzigen Dienst für die automatische Sprach-zu-Text-Verarbeitung. Die Verarbeitung erfolgt in der Azure-Region Germany West Central (Deutschland). Eingesetzt werden die Azure-Verfahren „Fast Transcription" (REST) und die Azure-Speech-Streaming-Schnittstelle; bei sehr langen Aufnahmen wird die Aufnahme in Abschnitte zerlegt.
Für die vom Nutzer angeforderte Transkription werden die ausgewählten Audiodaten an Microsoft Azure übermittelt. Die Verarbeitung dient der Spracherkennung und der damit verbundenen technischen Sprechertrennung.
Für die Spracherkennung besteht keine Ausweichroute zu einem anderen Anbieter. Anfragen, die einen anderen Anbieter als Azure benennen, werden serverseitig abgelehnt. Ein Wechsel zwischen den Azure-Verfahren (Fast Transcription und Streaming) verbleibt beim selben Anbieter und in derselben Region.
Die Genauigkeit hängt unter anderem von Sprache, Aussprache, Geräuschpegel, Mikrofonqualität und überlappender Sprache ab. Transkripte sollten vor einer weiteren Verwendung überprüft werden.
Für die automatische Spracherkennung werden unter anderem die Sprachen Deutsch, Englisch, Chinesisch und Französisch unterstützt. Die Verarbeitung findet unabhängig von der erkannten Sprache in der genannten Azure-Region statt. Bei Aufnahmen oberhalb einer festgelegten Höchstdauer wird die Sprechertrennung automatisch deaktiviert.
9. Lange Aufnahmen, Segmentierung und Sprechertrennung
Längere Aufnahmen können in mehrere Abschnitte aufgeteilt werden. Innerhalb der Abschnitte ordnet die Sprechertrennung Gesprächsbeiträge technischen Sprecherkennzeichnungen zu.
Zur konsistenten Zuordnung über mehrere Abschnitte hinweg kann Ponora aus benachbarten Abschnitten mehrere kurze, qualitativ geeignete Sprachproben desselben Kandidaten auswählen, durch kurze Stilleintervalle trennen und erneut mit Azure Speech analysieren. Verwendet werden mindestens drei Sprachsegmente mit jeweils mindestens zwei Sekunden; ungeeignete oder überlappende Segmente werden ausgeschlossen.
Für diese Zusatzprüfung wird nicht die vollständige Langaufnahme erneut übermittelt. Die Analyse dient nur als technisches Hilfssignal und wird mit weiteren Kriterien kombiniert.
Die für diese Zusatzprüfung erzeugten temporären Audiodateien werden nach erfolgreichem Abschluss oder Fehlschlag der Verarbeitung unmittelbar gelöscht; eine zusätzliche Aufbewahrungsfrist besteht nicht. Die Ergebnisse der Sprecherzuordnung werden dagegen als Metadaten zur Aufnahme gespeichert, insbesondere Abschnittskennungen, technische Sprecherkennzeichnungen, Zeitfenster, Konfidenzwerte, Verfahrensversion und Prüfstatus. Diese Metadaten enthalten keine Audiodaten; sie werden mit der Aufnahme beziehungsweise mit dem Konto gelöscht und unterliegen keiner eigenen Ablauffrist.
Technische Sprecherkennzeichnungen werden nicht automatisch mit Klarnamen verknüpft; Nutzer können einer Sprecherkennzeichnung selbst einen Namen zuordnen, dieser Name stammt dann vom Nutzer. Die Zuordnung von Sprechern kann in Zweifelsfällen einer internen Prüfung unterliegen; hierfür werden Prüfstatus und prüfende Stelle protokolliert.
10. KI-Zusammenfassungen, Markierungen und Freigaben
Für die Erstellung von Zusammenfassungen verarbeitet Ponora Transkripte, Markierungen und gegebenenfalls weitere vom Nutzer bereitgestellte Kontextinformationen.
Für KI-gestützte Textauswertungen wird Anthropic Claude über Google Vertex AI in der Region europe-west1 (Europäische Union) eingesetzt. Als Ausweichmodell wird Google Gemini über Google Vertex AI in derselben Region verwendet. Die Ausweichkette verbleibt vollständig innerhalb der Europäischen Union.
Die verfügbaren KI-Funktionen umfassen Audio-Transkription, Zusammenfassung, Titelvorschläge, Markierung wichtiger Inhalte, Mindmaps, Aufgabenextraktion, Schlagwörter, KI-Vorschläge, aufnahmeübergreifende Kontextnotizen sowie das Teilen und den Export von Ergebnissen.
Fotos, die einer Aufnahme oder Notiz beigefügt werden, werden nicht als Bildinhalt an das Sprachmodell übergeben; übergeben werden nur Verweise.
Erstellt der Nutzer eine Freigabe, werden die ausgewählten Inhalte über einen Link zugänglich gemacht. Eine Freigabe umfasst Transkriptabschnitte, Zusammenfassungen, strukturierte Ergebnisse, Kernaussagen, Aufgaben, Teilnehmerangaben, Aufnahmezeitpunkt sowie den Anzeigenamen der freigebenden Person; die Audiodatei selbst wird über den öffentlichen Freigabeweg nicht bereitgestellt. Der Aufruf ist ohne Ponora-Konto möglich. Eine Ablauffrist sowie Zugriffs- und Download-Obergrenzen können gesetzt werden; ohne entsprechende Angabe läuft ein Freigabelink auf dem aktuellen Weg nicht automatisch ab. Zugriffe auf Freigabelinks werden protokolliert, einschließlich IP-Adresse und User-Agent der aufrufenden Person. Ponora empfiehlt, Freigaben mit einer Ablauffrist zu versehen.
KI-generierte Ergebnisse können unvollständig oder unrichtig sein. Sie dienen der Unterstützung und ersetzen keine medizinische, rechtliche, steuerliche, finanzielle oder sonstige professionelle Beratung.
11. Keine Nutzung für allgemeines KI-Training
Ponora verwendet Audioaufnahmen, Transkripte und Zusammenfassungen nicht zum Training allgemein verfügbarer oder anbieterübergreifender KI-Modelle.
Die aktuelle Produktversion enthält keinen freiwilligen Opt-in-Schalter für ein Modelltrainings- oder allgemeines Verbesserungsprogramm. Ein solches Programm wird daher nicht als bestehende Nutzeroption dargestellt.
Technische Qualitätskontrollen, Sicherheitsprüfungen und Missbrauchserkennung können im erforderlichen Umfang stattfinden, sofern hierfür eine Rechtsgrundlage besteht und die Verarbeitung auf den jeweiligen Zweck begrenzt ist.
Ponora exportiert keine Nutzerinhalte zu Trainings-, Datensatz- oder Rückmeldezwecken. Ob und in welchem Umfang eingesetzte Anbieter Inhalte für eigene Zwecke oder für Missbrauchskontrollen verarbeiten dürfen, richtet sich nach den mit diesen Anbietern geschlossenen Verträgen und den dortigen Kontoeinstellungen; anbieterseitige Ausschlüsse werden nicht in der Anwendung, sondern vertraglich und über die Anbieterkonfiguration gesteuert.
12. Besondere Kategorien personenbezogener Daten
Audioaufnahmen und Transkripte können besondere Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO offenbaren, insbesondere Gesundheitsdaten, politische Meinungen, religiöse oder weltanschauliche Überzeugungen, Gewerkschaftszugehörigkeit, ethnische Herkunft sowie Daten zum Sexualleben oder zur sexuellen Orientierung.
Solche Inhalte dürfen nur verarbeitet werden, wenn neben einer Rechtsgrundlage nach Art. 6 DSGVO auch eine Voraussetzung des Art. 9 Abs. 2 DSGVO erfüllt ist. Je nach Nutzung kann dies insbesondere eine ausdrückliche Einwilligung oder eine andere gesetzliche Ausnahme sein.
Unternehmenskunden bleiben grundsätzlich dafür verantwortlich, die Rechtmäßigkeit ihrer Aufnahme- und Verarbeitungszwecke zu prüfen, betroffene Personen zu informieren und die erforderlichen Voraussetzungen nach Art. 6 und Art. 9 DSGVO zu dokumentieren. Eine Vereinbarung zur Auftragsverarbeitung ersetzt diese eigene Rechtsgrundlage nicht.
Diese Datenschutzerklärung ist keine medizin- oder berufsrechtliche Freigabe für die Verarbeitung besonderer Datenkategorien.
13. Informationen für aufgenommene Personen ohne Ponora-Account
Dieser Abschnitt richtet sich auch an Personen, deren Stimme oder Aussagen in einer von einem Ponora-Nutzer erstellten oder hochgeladenen Aufnahme enthalten sind, obwohl sie selbst keinen Ponora-Account besitzen.
Quelle der Daten ist in diesen Fällen grundsätzlich der Nutzer, der die Aufnahme erstellt oder hochlädt. Verarbeitet werden können insbesondere Stimme, gesprochene Inhalte, technische Sprecherkennzeichnungen und kontextbezogene Informationen. Die Verarbeitung erfolgt für die vom Nutzer gewählten Funktionen, insbesondere Speicherung, Transkription, Sprechertrennung, Zusammenfassung und Freigabe.
Der aufnehmende Nutzer ist verpflichtet, die betroffenen Personen rechtzeitig zu informieren und die erforderliche Einwilligung oder sonstige Rechtsgrundlage einzuholen. Diese Pflicht des Nutzers schließt eigene Informations- und Unterstützungspflichten von Ponora nicht aus.
Aufgenommene Personen können ihre Datenschutzrechte ohne Ponora-Account über support@ponora.ai geltend machen. Zur Zuordnung einer Aufnahme und zum Schutz anderer Beteiligter kann Ponora angemessene Angaben zur Identifizierung der betroffenen Aufnahme und zur Identitätsprüfung verlangen.
14. Infrastruktur und Verarbeitungsregionen
Die primäre Ponora-Infrastruktur wird auf der Google Cloud Platform in der Region europe-west3 in Frankfurt am Main betrieben. Dort liegen Google Cloud Storage, die Datenbank (Cloud SQL), die Rechencluster (GKE), die Containerregistry und die Cloud-Run-Dienste.
Für die Nachrichtenverarbeitung wird Google Cloud Pub/Sub eingesetzt. Über diesen Dienst werden Lösch- und Verarbeitungsereignisse mit Nutzerkennungen transportiert; Inhalte von Aufnahmen, Transkripten oder Zusammenfassungen werden nicht übertragen. Eine Speicherung dieser Nachrichten außerhalb der Europäischen Union kann derzeit nicht ausgeschlossen werden. Für diesen Fall stützt sich die Übermittlung auf die Standarddatenschutzklauseln der Europäischen Kommission (Durchführungsbeschluss (EU) 2021/914) in Verbindung mit den ergänzenden Schutzmaßnahmen des Anbieters. Eine Kopie der Garantien kann unter support@ponora.ai angefordert werden.
Microsoft Azure Speech verarbeitet Audiodaten in der Region Germany West Central (Deutschland). Anthropic Claude und Google Gemini werden über Google Vertex AI in der Region europe-west1 (Europäische Union) genutzt. Für Objektdaten werden Google Cloud Storage (europe-west3) und eine Speicherumgebung bei IONOS (Frankfurt am Main) eingesetzt.
Die Verarbeitungswege für die primäre Speicherung, die Spracherkennung und die KI-Auswertung liegen in Deutschland beziehungsweise in der Europäischen Union. Nicht abschließend auf die Europäische Union beschränkt ist die Nachrichtenspeicherung bei Google Cloud Pub/Sub; hierzu gelten die Angaben in diesem Abschnitt und in Abschnitt 16.
15. Empfänger und Dienstleister
Ponora übermittelt personenbezogene Daten nur, soweit dies für die Bereitstellung der angeforderten Dienste, die Zahlungsabwicklung, die Kommunikation, gesetzliche Pflichten oder die Wahrung berechtigter Interessen erforderlich ist.
Anbieter / Empfänger | Zweck | Datenarten | Region / Einordnung |
|---|---|---|---|
Google Cloud Platform | Primäre Cloud-Infrastruktur: Speicherung, Datenbanken, Rechenleistung und Nachrichtenverarbeitung | Account-, Audio-, Transkript-, Nutzungs- und technische Daten | europe-west3, Frankfurt am Main, Deutschland; für die Nachrichtenverarbeitung (Pub/Sub) siehe die Angaben in Abschnitt 14 |
Microsoft Azure Speech | Spracherkennung und technische Sprechertrennung | Ausgewählte Audiodaten, Audiosegmente und Sprecherkennzeichnungen | Konfigurierte Azure-Region, voreingestellt Germany West Central (Deutschland) |
Anthropic Claude über Google Vertex AI | KI-Zusammenfassungen | Transkripte, Markierungen und Kontextdaten | europe-west1, EU |
Google Gemini über Google Vertex AI | Fallback für KI-Zusammenfassungen | Transkripte, Markierungen und Kontextdaten | Google Vertex AI, konfigurierte EU-Region, voreingestellt europe-west1 |
Mailgun | Transaktions-E-Mails und Supportkommunikation | E-Mail-Adresse, Nachrichten- und Versandmetadaten | EU-Endpunkt api.eu.mailgun.net, Absenderdomäne send.ponora.de |
Stripe | Zahlungsabwicklung und Abrechnung | Kunden-, Rechnungs-, Zahlungs- und Transaktionsdaten | Stripe Payments Europe Ltd., Irland (EU) |
PayPal | Zahlungsabwicklung nur für Einmalkäufe im Shop; nicht für Abonnements | Kunden-, Zahlungs- und Transaktionsdaten | Nur für Einmalkäufe im Shop; nicht für Abonnements |
Apple App Store / Google Play | Plattformkäufe, Abonnements und Plattformverwaltung | Account-, Kauf-, Abonnement- und Transaktionsdaten | Eigenständige Plattformbedingungen |
Transport- und Logistikdienstleister | Lieferung von Hardware und Bearbeitung von Transportschäden | Name, Lieferanschrift, Kontakt- und Sendungsdaten | Je nach Lieferweg |
Google Firebase Cloud Messaging | Zustellung von Push-Benachrichtigungen | Push-Token, Plattform, Gerätekennung, Nachrichteninhalt der Benachrichtigung | Google Ireland Ltd.; Übermittlung an Google LLC (USA) auf Grundlage der Standarddatenschutzklauseln (Durchführungsbeschluss (EU) 2021/914); Kopie über support@ponora.ai |
IONOS (Objektspeicher) | Objektspeicher | Aufnahmen, Exportdateien, Profilbilder | eu-central-1, Frankfurt am Main, Deutschland |
Google Ads | Conversion-Messung und interessenbezogene Werbung, nur nach Einwilligung | Online-Kennungen, IP-Adresse, Geräte- und Nutzungsdaten, Bestellnummer, Bestellwert | Google Ireland Ltd., eigenständiger Verantwortlicher; mögliche Übermittlung an Google LLC (USA) |
Google Analytics 4 — Google Ireland Limited | Nutzungsanalyse; Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO; mögliche Werbenutzung bei Ads-Verknüpfung, siehe Abschnitt 21 | Online-/Cookie-Kennungen, IP-, Browser-, Geräte-, Seiten- und Herkunftsdaten; Cookies je 2 Jahre (erneuerbar); Nutzer-/Ereignisdaten vorläufig 2 Monate, noch zu bestätigen | Irland; Auftragsverarbeiter (Art. 28 DSGVO), ggf. eigenständiger Verantwortlicher für weitere Zwecke; USA: Google LLC, DPF soweit anwendbar, sonst SCC/ergänzende Garantien; Einzelheiten Abschnitt 21 |
Mit Auftragsverarbeitern werden, soweit erforderlich, Vereinbarungen nach Art. 28 DSGVO abgeschlossen. Anbieter, die für eigene Zwecke oder als eigenständige Vertragspartei handeln, informieren in ihren eigenen Datenschutzhinweisen über die Verarbeitung.
Die aktuelle Dienstleisterübersicht kann bei wesentlichen Änderungen aktualisiert werden. Änderungen mit datenschutzrechtlicher Relevanz werden nach den gesetzlichen Anforderungen behandelt.
16. Drittlandübermittlungen und Fernzugriffe
Die primäre technische Verarbeitung findet in der Europäischen Union statt. Autorisierte technische und administrative Supportzugriffe können aus Deutschland und aus China erfolgen. Solche Zugriffe erfolgen ausschließlich durch berechtigte Personen über gesicherte Zugänge und werden protokolliert.
Ein Zugriff aus China wird als Übermittlung in ein Drittland behandelt. Ein solcher Zugriff darf nur in dem Umfang erfolgen, in dem die Voraussetzungen der Art. 44 ff. DSGVO erfüllt, die erforderlichen Garantien dokumentiert und angemessene technische und organisatorische Schutzmaßnahmen umgesetzt sind. Ponora stützt solche Übermittlungen auf die Standarddatenschutzklauseln der Europäischen Kommission (Durchführungsbeschluss (EU) 2021/914) in Verbindung mit einer dokumentierten Risikobewertung und ergänzenden technischen und organisatorischen Schutzmaßnahmen.
Betroffene Personen können unter support@ponora.ai Informationen über die für eine konkrete Drittlandübermittlung eingesetzten Garantien und die Möglichkeit erhalten, eine Kopie der maßgeblichen Schutzmaßnahmen anzufordern, soweit dadurch keine Rechte Dritter oder Sicherheitsinteressen beeinträchtigt werden.
17. Speicherdauer und Löschkriterien
Ponora speichert personenbezogene Daten nicht länger, als dies für den jeweiligen Zweck erforderlich ist. Maßgeblich sind insbesondere die Dauer des Accounts und Vertrags, Nutzerentscheidungen, gesetzliche Aufbewahrungspflichten, die Erforderlichkeit zur Abwehr oder Durchsetzung von Rechtsansprüchen sowie technische Lösch- und Überschreibungszyklen.
Aktive Nutzerinhalte wie Audioaufnahmen, Transkripte, Zusammenfassungen, Markierungen, Notizen und Mindmaps werden ohne automatische Ablaufzeit gespeichert, bis der Nutzer sie löscht, der Account gelöscht wird oder der Verarbeitungszweck entfällt.
Temporäre Audiodateien für die abschnittsübergreifende Sprecherzuordnung werden unmittelbar nach erfolgreichem Abschluss oder Fehlschlag gelöscht. Weitere technisch befristete Daten: temporäre Objekte im Objektspeicher werden nach sieben Tagen entfernt, Exportdateien nach 90 Tagen, signierte Download-Adressen laufen spätestens nach sieben Tagen ab, Sicherungskopien im Objektspeicher 365 Tage.
Rechnungs-, Steuer- und handelsrechtlich relevante Daten werden für die gesetzlich vorgeschriebenen Zeiträume gespeichert.
Daten in Backups werden im Rahmen der jeweils geltenden Rotations- und Überschreibungszyklen entfernt. Bis zur Überschreibung werden sie nicht für den regulären Produktbetrieb verwendet und nur für Wiederherstellungs- und Sicherheitszwecke vorgehalten.
Protokolle über die Nutzung von KI-Funktionen (Vorgangsart, Modell, Tokenanzahl und Kosten) werden zu Abrechnungs-, Missbrauchsabwehr- und Nachweiszwecken auf Grundlage von Art. 6 Abs. 1 lit. c und lit. f DSGVO für höchstens 30 Tage aufbewahrt. Spätestens 30 Tage nach der Löschung eines Kontos wird der Personenbezug dieser Protokolle aufgehoben. Gegen die auf Art. 6 Abs. 1 lit. f DSGVO gestützte Verarbeitung können Sie nach Art. 21 DSGVO Widerspruch einlegen.
18. Accountlöschung und Datenexport
Bei einer regulären, selbst veranlassten Schließung des Accounts kann der Nutzer ausdrücklich eine Wiederherstellungsfrist von 30 Tagen wählen. Diese Frist ist freiwillig. Während der gewählten Frist kann der Nutzer die Schließung zurücknehmen und die weiterhin verfügbaren Exportfunktionen nutzen.
Ein Antrag auf endgültige Löschung personenbezogener Daten nach Art. 17 DSGVO unterliegt keiner verpflichtenden Wiederherstellungsfrist. Liegen die gesetzlichen Voraussetzungen vor, löscht Ponora die betreffenden Daten unverzüglich, soweit keine Ausnahme nach Art. 17 Abs. 3 DSGVO greift. Solche Anträge können auch während einer gewählten Wiederherstellungsfrist an support@ponora.ai gerichtet werden; die verbleibende Frist wird nicht abgewartet. Ponora informiert über die ergriffenen Maßnahmen unverzüglich, spätestens innerhalb eines Monats nach Eingang des Antrags. Eine nach Art. 12 Abs. 3 DSGVO zulässige Verlängerung wird innerhalb des ersten Monats unter Angabe der Gründe mitgeteilt. Der Zugang zur Rücknahme einer regulären Accountschließung bleibt nur während einer ausdrücklich gewählten Wiederherstellungsfrist bestehen; die Rücknahme kann auch über den Support erfolgen.
Der Export einzelner Inhalte ist je Anwendung unterschiedlich: In der Webanwendung stehen für Transkripte und Notizen die Formate PDF, DOCX, TXT und Markdown sowie für Mindmaps PNG, SVG und Markdown zur Verfügung. In der mobilen App stehen PDF, DOCX, TXT und Markdown zur Verfügung, für Transkripte ohne PDF; der DOCX-Export setzt eine in die Cloud synchronisierte Aufnahme voraus; Mindmaps können als PNG oder Markdown ausgegeben werden. Aufgaben werden nur beim Export über die mobile App zusammen mit den zugehörigen Notizen ausgegeben; der serverseitig erzeugte Export enthält Titel, Transkript und Zusammenfassung und keine Aufgaben.
Der Export ist in der App über die Freigabefunktion der Audio-Detailseite und in der Webanwendung im oberen rechten Bereich der Aufnahme-Detailseite verfügbar.
Von diesem Export einzelner Inhalte ist Ihr Recht auf Auskunft (Art. 15 DSGVO) und auf Datenübertragbarkeit (Art. 20 DSGVO) zu unterscheiden. Diese Rechte können Sie jederzeit über support@ponora.ai ausüben; Ponora stellt Ihnen die betreffenden Daten in einem gängigen, maschinenlesbaren Format bereit.
Bei einer regulären Accountschließung mit ausdrücklich gewählter Wiederherstellungsfrist wird der technische Löschprozess nach Ablauf dieser Frist eingeleitet. Ohne gewählte Wiederherstellungsfrist sowie bei einem berechtigten Löschantrag nach Art. 17 DSGVO wird der Löschprozess unverzüglich eingeleitet und ohne unangemessene Verzögerung durchgeführt. Nach Beginn des Löschprozesses stehen die Exportfunktionen nicht mehr zur Verfügung. Gesetzliche Aufbewahrungspflichten und die Ausnahmen nach Art. 17 Abs. 3 DSGVO bleiben unberührt. Für vorübergehend in Backups, Sicherheitsprotokollen oder bei Dienstleistern verbleibende Daten gelten die in Abschnitt 17 beschriebenen Löschkriterien; technische oder vertragliche Abläufe rechtfertigen keine unangemessene Verzögerung einer gesetzlich geschuldeten Löschung.
Ponora verspricht an dieser Stelle keine gleichzeitige Löschung aus sämtlichen aktiven Systemen, Backups und Dienstleistersystemen zu einem technisch nicht verifizierten Zeitpunkt. Löschvorgänge werden nach dem jeweiligen System- und Dienstleisterprozess ausgeführt.
Mit Abschluss der Löschung werden Konto-, Sitzungs-, Einstellungs-, Aufnahme-, Transkript-, Notiz-, Freigabe-, Benachrichtigungs- und KI-Bearbeitungsdaten gelöscht; die Löschung der Objektdateien erfolgt über einen nachgelagerten Löschauftrag. Es verbleiben ausschließlich ein Nachweisdatensatz zum Löschvorgang mit pseudonymisierter Nutzerkennung sowie Daten, die gesetzlichen Aufbewahrungspflichten unterliegen.
19. Sicherheit und Datenschutzverletzungen
Ponora trifft angemessene technische und organisatorische Maßnahmen nach Art. 32 DSGVO. Dazu gehören insbesondere Verschlüsselung bei der Übertragung, rollenbasierte Zugriffsrechte, die Trennung von Entwicklungs- und Produktionsumgebungen, Protokollierung sicherheitsrelevanter Vorgänge, Sicherheitsupdates sowie Backup- und Wiederherstellungsverfahren.
Der Zugang zu Nutzerkonten und zum Nutzerverwaltungssystem ist durch abgestufte Authentifizierungs- und Berechtigungsverfahren geschützt.
Kein technisches System bietet absolute Sicherheit. Ponora überprüft die Schutzmaßnahmen risikoorientiert und passt sie bei Bedarf an.
Kommt es zu einer Verletzung des Schutzes personenbezogener Daten, dokumentiert Ponora den Vorfall und erfüllt die gesetzlichen Melde- und Benachrichtigungspflichten. Besteht voraussichtlich ein Risiko für die Rechte und Freiheiten natürlicher Personen, erfolgt die Meldung an die zuständige Aufsichtsbehörde grundsätzlich innerhalb von 72 Stunden nach Bekanntwerden, soweit gesetzlich erforderlich. Besteht voraussichtlich ein hohes Risiko, werden betroffene Personen ohne unangemessene Verzögerung informiert, soweit keine gesetzliche Ausnahme greift.
20. Bestellungen, Zahlungen und Abonnements
Bei Bestellungen und Abonnements verarbeitet Ponora insbesondere Namen, Kontaktdaten, Rechnungsdaten, bestellte Produkte, Tarif, Zahlungsstatus, Transaktionskennungen und gegebenenfalls steuerlich erforderliche Angaben.
Zahlungen bei direkten Ponora-Verträgen werden über Stripe per Kreditkarte abgewickelt. PayPal steht nur für Einmalkäufe im Shop zur Verfügung, nicht für Abonnements. Käufe und Abonnements über den Apple App Store und Google Play werden über die jeweilige Plattform abgewickelt.
Vollständige Zahlungsdaten können unmittelbar durch den jeweiligen Zahlungsdienstleister oder Plattformbetreiber verarbeitet werden. Diese Anbieter können insoweit selbst Verantwortliche sein. Ponora erhält regelmäßig nur die für Vertragsverwaltung, Zahlungsstatus, Buchhaltung und Support erforderlichen Informationen.
Die Verarbeitung dient der Vertragsdurchführung, der Erfüllung gesetzlicher Buchführungs- und Steuerpflichten, der Betrugsprävention sowie der Bearbeitung von Zahlungs- und Supportfällen.
21. Website, Cookies und lokale Speicherungen
Beim Besuch der Ponora-Website können Server-Logdaten wie IP-Adresse, Zeitpunkt, aufgerufene Seite, Referrer, Browser und Betriebssystem verarbeitet werden. Diese Verarbeitung dient dem technischen Betrieb, der Sicherheit und der Fehleranalyse.
Technisch notwendige Cookies oder vergleichbare lokale Speicherungen können eingesetzt werden, um die Website bereitzustellen, Sitzungen zu verwalten, Sicherheitsfunktionen zu ermöglichen und getroffene Datenschutzeinstellungen zu speichern.
Konkret eingesetzt werden: Sitzungs- und Erneuerungstoken als reine Server-Cookies, ein Sprachcookie mit einer Laufzeit von einem Jahr, das für die Ponora-Domänen gesetzt wird, sowie der lokale Speichereintrag mit der Einwilligungsauswahl. Bei Nutzung von Bezahl- und Anmeldefunktionen werden zusätzlich Skripte von Stripe, PayPal, Apple und Google geladen; diese sind für die jeweils ausdrücklich gewünschte Funktion erforderlich und werden nicht auf gewöhnlichen Informationsseiten geladen. Anzeigename und E-Mail-Adresse werden nicht in für JavaScript lesbaren Cookies gespeichert. Die für die Anzeige des angemeldeten Nutzers erforderlichen Kontodaten werden nach Authentifizierung über eine geschützte Schnittstelle abgerufen.
Ponora setzt auf den Websites ponora.ai und ponora.de Google Ads (Conversion-Tracking und Remarketing) ein, bereitgestellt durch Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Ads wird erst geladen, nachdem die besuchende Person im Einwilligungsbanner die Kategorie „Marketing“ aktiviert hat (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO); ohne Einwilligung erfolgt kein Laden. Bei einem Kauf werden Bestellnummer, Bestellwert und Währung übermittelt, nicht jedoch Name, E-Mail-Adresse, Anschrift oder Zahlungsdaten. Google verarbeitet diese Daten als eigenständiger Verantwortlicher. Es kann eine Übermittlung an Google LLC in die USA erfolgen; diese stützt sich auf den Angemessenheitsbeschluss zum EU-US Data Privacy Framework, ergänzend auf Standarddatenschutzklauseln. Einzelheiten zu Cookies und Speicherdauern enthält die Cookie-Richtlinie, Abschnitt 5.1. Ohne Einwilligung werden ausschließlich technisch notwendige Cookies und lokale Speichereinträge im Sinne des § 25 Abs. 2 TDDDG eingesetzt. Ihre Auswahl können Sie jederzeit über den Link „Cookie-Einstellungen“ im Fußbereich jeder Seite ändern oder widerrufen.
Google Analytics 4 (GA4) wird von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, bereitgestellt. Wir nutzen GA4 zur Analyse der Websitenutzung, der Besucherquellen und der Seitenleistung. Die GA4-Destination wird nur nach Einwilligung in „Analyse“ aktiviert. Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.
Verarbeitet werden Online-Kennungen und Cookie-IDs, IP-Adresse, Browser- und Geräteinformationen, aufgerufene Seiten und Herkunftskanäle. Laut Google werden IP-Adressen aus der EU, der Schweiz und dem Vereinigten Königreich nur zur Ableitung eines ungefähren Standorts verwendet und anschließend verworfen, nicht protokolliert oder gespeichert. Außerhalb dieser Gebiete können IP-Adressen auch für Basisfunktionen wie Spam-Erkennung verwendet werden; rohe IP-Adressen werden danach verworfen. Bei mit Google Ads verknüpften Properties können dort abhängig von den Einstellungen verschlüsselte IP-Adressen für Werbedienste genutzt werden.
Für die Analyse handelt Google grundsätzlich als Auftragsverarbeiter nach Art. 28 DSGVO auf Grundlage der Google Ads Data Processing Terms. Unsere GA4-Property ist mit Google Ads verknüpft; erhobene Daten können daher auch Werbezwecken dienen. Für die betreffende Verarbeitung kann Google eigenständiger Verantwortlicher sein. Ohne Einwilligung in „Marketing“ beschränken wir Werbezwecke technisch: allow_google_signals und allow_ad_personalization_signals sind false, ad_storage, ad_user_data und ad_personalization sind denied. Dies ist keine Zusicherung einer vollständigen Trennung sämtlicher Verarbeitung bei Google.
Die Kontoeinstellung zur Datenfreigabe für „Google-Produkte und -Dienste“ ist noch nicht verifiziert; ein bestimmter Standardzustand wird nicht als bestätigte Kontoeinstellung zugesichert. Falls diese Freigabe aktiviert ist, kann Google die darunter geteilten Daten für eigene Zwecke als eigenständiger Verantwortlicher verarbeiten.
GA4 verwendet auf den Ponora-Domänen die Erstanbieter-Cookies _ga zur Unterscheidung von Nutzern und _ga_T8C20G0ZD3 zur Speicherung des Sitzungsstatus. Die Standardlaufzeit beträgt jeweils 2 Jahre; sie kann sich bei weiteren Besuchen erneuern, während Browser sie verkürzen können. Diese Analyse-Cookies sind nicht technisch notwendig. Bei freigegebenen Werbefunktionen kommen zusätzlich die in der Cookie-Richtlinie (Abschnitt 5.1) beschriebenen Werbetechnologien in Betracht.
Davon zu unterscheiden ist die serverseitige Aufbewahrung von Nutzer- und Ereignisdaten: Dieser Hinweis legt vorläufig den GA4-Standard von 2 Monaten zugrunde; die tatsächliche Property-Einstellung ist vor Veröffentlichung zu bestätigen. Die Löschung erfolgt im monatlichen Löschlauf. Abhängig von der Einstellung kann neue Aktivität die Frist für Nutzerkennungen erneuern; aggregierte Standardberichte unterliegen dieser Frist nicht.
Für die erweiterte Messung wird vorläufig von der standardmäßigen Aktivierung ausgegangen; die tatsächlich aktivierten Optionen sind noch zu bestätigen. Nach Analyse-Einwilligung können damit insbesondere Seitenaufrufe, Scrollvorgänge und Klicks auf externe Links automatisch erfasst werden.
Weitere Informationen: Google-Cookies https://support.google.com/analytics/answer/11397207 ; Datenschutzhinweise https://policies.google.com/privacy ; Auftragsverarbeitung https://business.safety.google/adsprocessorterms/.
Bei Google Ads und GA4 können personenbezogene Daten an Google LLC in den USA übermittelt werden. Soweit die Übermittlung vom EU-US Data Privacy Framework und der Zertifizierung des US-Empfängers erfasst wird, gilt der entsprechende Angemessenheitsbeschluss; soweit erforderlich, gelten die einschlägigen Standarddatenschutzklauseln (SCC) und ergänzende Garantien. Die US-Zertifizierung betrifft Google LLC, nicht Google Ireland Limited.
Bei Widerruf von „Marketing“ werden ad_storage, ad_user_data und ad_personalization auf denied gesetzt; bei Widerruf von „Analyse“ wird analytics_storage auf denied gesetzt. Die Seite wird neu geladen, um bereits geladene Tags zu entladen; danach wird nur die weiterhin erlaubte Destination aktiviert. Bereits gesetzte Cookies können Sie über die Browser-Einstellungen löschen. Die Rechtmäßigkeit der Verarbeitung vor dem Widerruf bleibt unberührt.
22. Kommunikation, Support und Marketing
Bei einer Kontaktaufnahme verarbeitet Ponora die übermittelten Daten, um die Anfrage zu beantworten, den Vorgang zu dokumentieren und gegebenenfalls vertragliche oder gesetzliche Pflichten zu erfüllen.
Für Transaktions-E-Mails und Supportkommunikation wird Mailgun über den EU-Endpunkt (api.eu.mailgun.net) mit der Absenderdomäne send.ponora.de eingesetzt. Öffnungs- und Klickmessung ist deaktiviert. Zur Begrenzung missbräuchlicher Newsletter-Anmeldungen wird aus der IP-Adresse des Anfragenden ein schlüsselgebundener Hashwert gebildet und an das Backend übergeben; die IP-Adresse selbst wird hierfür nicht gespeichert.
Marketingkommunikation wird nur auf Grundlage einer freiwilligen Einwilligung oder einer gesetzlich zulässigen Ausnahme versendet. Die Marketingoption ist standardmäßig deaktiviert. Jede Marketingnachricht soll eine geeignete Abmeldemöglichkeit enthalten.
Notwendige Service-, Sicherheits-, Vertrags- oder Zahlungsmitteilungen sind keine Marketingkommunikation und können unabhängig von einer Marketingeinwilligung versendet werden.
23. Automatisierte Entscheidungen und KI-Transparenz
Ponora trifft im Rahmen der beschriebenen Standarddienste keine ausschließlich automatisierten Entscheidungen, die gegenüber Nutzern rechtliche Wirkung entfalten oder sie in ähnlicher Weise erheblich beeinträchtigen.
Transkripte, Zusammenfassungen und weitere automatisiert erzeugte Inhalte können Fehler enthalten und sind vor einer wichtigen Verwendung zu überprüfen. Einzelheiten zur Kennzeichnung automatisiert erzeugter Inhalte enthalten die KI-Transparenzhinweise.
Die Kennzeichnung automatisiert erzeugter Inhalte wird produktübergreifend weiter vereinheitlicht. Diese Transparenzhinweise ersetzen nicht die eigenverantwortliche Prüfung durch den Nutzer.
24. Rechte betroffener Personen und Beschwerderecht
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Bei einer Verarbeitung auf Grundlage berechtigter Interessen kann aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, Widerspruch eingelegt werden. Gegen Direktmarketing kann jederzeit ohne besondere Begründung widersprochen werden.
Widerspruchsrecht nach Art. 21 DSGVO: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erfolgt, Widerspruch einzulegen. Gegen die Verarbeitung zum Zwecke der Direktwerbung können Sie jederzeit ohne Angabe von Gründen widersprechen.
Anfragen können an support@ponora.ai gerichtet werden. Dies gilt auch für aufgenommene Personen ohne eigenen Ponora-Account. Zum Schutz aller Beteiligten kann Ponora einen angemessenen Identitäts- und Zuordnungsnachweis verlangen.
Ponora beantwortet Anfragen grundsätzlich innerhalb eines Monats. Bei komplexen oder zahlreichen Anfragen kann die Frist nach Maßgabe der DSGVO verlängert werden; über eine Verlängerung und deren Gründe wird innerhalb des ersten Monats informiert.
Betroffene Personen haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere bei der Behörde ihres Aufenthaltsorts, Arbeitsplatzes oder des mutmaßlichen Verstoßes. Für Ponora zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf.
25. Minderjährige und rechtmäßige Audioaufnahmen
Die Ponora-Dienste richten sich grundsätzlich an Personen ab 16 Jahren. Personen unter 16 Jahren dürfen die Dienste nur nutzen, wenn eine wirksame Einwilligung der Erziehungsberechtigten oder eine andere gesetzliche Grundlage vorliegt.
Bestimmte Kauf- oder Vertragsangebote können ausschließlich volljährigen Personen vorbehalten sein. Entsprechende Anforderungen werden beim jeweiligen Angebot angezeigt.
Ponora erhebt nicht wissentlich personenbezogene Daten von Kindern unter 16 Jahren ohne die erforderliche Rechtsgrundlage. Wird eine unzulässige Verarbeitung bekannt, kann Ponora Inhalte sperren, Nachweise verlangen oder die Löschung veranlassen.
Die Altersgrenze bedeutet nicht, dass Minderjährigen Audioaufnahmen generell gesetzlich verboten wären. Unabhängig vom Alter müssen Nutzer die für jede Aufnahme geltenden Straf-, Persönlichkeits-, Datenschutz-, Arbeits- und Berufsrechtsvorschriften beachten.
26. Änderungen dieser Datenschutzerklärung
Ponora kann diese Datenschutzerklärung anpassen, wenn sich Produkte, Datenflüsse, Dienstleister, Rechtsgrundlagen oder gesetzliche Anforderungen ändern.
Wesentliche Änderungen werden in geeigneter Weise bekannt gemacht. Eine neue Einwilligung wird nur eingeholt, wenn sie für eine geänderte Verarbeitung tatsächlich erforderlich ist; die bloße weitere Nutzung der Dienste ersetzt keine erforderliche Einwilligung.
Stand dieser Fassung: 18. September 2026.
Anhang A. Datenfluss der Audio- und KI-Verarbeitung
1. Eine Aufnahme wird zunächst lokal auf dem Gerät oder in der mobilen App gespeichert.
2. Der Nutzer startet aktiv eine Cloud-Funktion, insbesondere Transkription oder Zusammenfassung.
3. Die Daten werden an die primäre Google-Cloud-Infrastruktur in europe-west3 übertragen.
4. Microsoft Azure Speech verarbeitet ausgewählte Audiodaten in Germany West Central.
5. Bei langen Aufnahmen können Segmente und kurzzeitige Sprecherproben verarbeitet werden.
6. Temporäre Sprecherproben werden unmittelbar nach Abschluss oder Fehlschlag gelöscht.
7. Zusammenfassungen, Titelvorschläge, Mindmaps, Aufgaben, Schlagwörter werden über Anthropic Claude und bei Bedarf über Google Gemini bei Google Vertex AI in der Region europe-west1 (Europäische Union) (voreingestellt europe-west1) erzeugt.
8. Ergebnisse werden dem berechtigten Nutzer bereitgestellt und können von ihm exportiert oder freigegeben werden.
9. Nutzerinhalte bleiben grundsätzlich gespeichert, bis der Nutzer sie löscht oder die Accountlöschung durchgeführt wird.
10. Erstellt der Nutzer eine Freigabe, sind die ausgewählten Textinhalte über einen Link ohne Konto abrufbar; Zugriffe werden mit IP-Adresse und User-Agent protokolliert.
Anhang B. Speicher- und Löschkriterien
Datenart | Speicher- / Löschkriterium |
|---|---|
Account- und Vertragsdaten | Während des aktiven Accounts; bei regulärer Accountschließung nur auf ausdrückliche Wahl des Nutzers 30 Tage Wiederherstellungsfrist. Ohne diese Wahl sowie bei berechtigtem Löschantrag nach Art. 17 DSGVO unverzügliche Löschung ohne verpflichtende Wiederherstellungsfrist; gesetzliche Aufbewahrungspflichten und Art. 17 Abs. 3 DSGVO bleiben unberührt. |
Audioaufnahmen, Transkripte, Zusammenfassungen, Notizen und Mindmaps | Keine automatische Ablaufzeit; bis zur Nutzerlöschung, Accountlöschung oder zum Wegfall des Zwecks |
Temporäre Sprecherproben | Temporäre Audiodateien unmittelbar nach Abschluss oder Fehlschlag; Zuordnungs-Metadaten (Abschnitt, Sprecherkennzeichnung, Zeitfenster, Konfidenz) mit der Aufnahme beziehungsweise dem Konto |
Exportierte oder freigegebene Inhalte | Außerhalb von Ponora unter Kontrolle des Empfängers; innerhalb von Ponora nach Nutzer- und Produktkonfiguration |
Sicherheits-, Zugriffs- und Diagnosedaten | Nach Erforderlichkeit für Sicherheit, Fehleranalyse, Nachweise und Rechtsansprüche; danach Löschung oder Anonymisierung |
Rechnungs- und Steuerdaten | Nach den gesetzlichen handels- und steuerrechtlichen Aufbewahrungsfristen |
Einwilligungs- und Widerrufsnachweise | Solange dies für Nachweispflichten und die Verteidigung von Rechtsansprüchen erforderlich ist |
Anhang C. Wesentliche Empfänger und Dienstleister
Anbieter / Empfänger | Zweck | Datenarten | Region / Einordnung |
|---|---|---|---|
Google Cloud Platform | Primäre Cloud-Infrastruktur: Speicherung, Datenbanken, Rechenleistung und Nachrichtenverarbeitung | Account-, Audio-, Transkript-, Nutzungs- und technische Daten | europe-west3, Frankfurt am Main, Deutschland; für die Nachrichtenverarbeitung (Pub/Sub) siehe die Angaben in Abschnitt 14 |
Microsoft Azure Speech | Spracherkennung und technische Sprechertrennung | Ausgewählte Audiodaten, Audiosegmente und Sprecherkennzeichnungen | Konfigurierte Azure-Region, voreingestellt Germany West Central (Deutschland) |
Anthropic Claude über Google Vertex AI | KI-Zusammenfassungen | Transkripte, Markierungen und Kontextdaten | europe-west1, EU |
Google Gemini über Google Vertex AI | Fallback für KI-Zusammenfassungen | Transkripte, Markierungen und Kontextdaten | Google Vertex AI, konfigurierte EU-Region, voreingestellt europe-west1 |
Mailgun | Transaktions-E-Mails und Supportkommunikation | E-Mail-Adresse, Nachrichten- und Versandmetadaten | EU-Endpunkt api.eu.mailgun.net, Absenderdomäne send.ponora.de |
Stripe | Zahlungsabwicklung und Abrechnung | Kunden-, Rechnungs-, Zahlungs- und Transaktionsdaten | Stripe Payments Europe Ltd., Irland (EU) |
PayPal | Zahlungsabwicklung nur für Einmalkäufe im Shop; nicht für Abonnements | Kunden-, Zahlungs- und Transaktionsdaten | Nur für Einmalkäufe im Shop; nicht für Abonnements |
Apple App Store / Google Play | Plattformkäufe, Abonnements und Plattformverwaltung | Account-, Kauf-, Abonnement- und Transaktionsdaten | Eigenständige Plattformbedingungen |
Transport- und Logistikdienstleister | Lieferung von Hardware und Bearbeitung von Transportschäden | Name, Lieferanschrift, Kontakt- und Sendungsdaten | Je nach Lieferweg |
Google Firebase Cloud Messaging | Zustellung von Push-Benachrichtigungen | Push-Token, Plattform, Gerätekennung, Nachrichteninhalt der Benachrichtigung | Google Ireland Ltd.; Übermittlung an Google LLC (USA) auf Grundlage der Standarddatenschutzklauseln (Durchführungsbeschluss (EU) 2021/914); Kopie über support@ponora.ai |
IONOS (Objektspeicher) | Objektspeicher | Aufnahmen, Exportdateien, Profilbilder | eu-central-1, Frankfurt am Main, Deutschland |
Google Ads | Conversion-Messung und interessenbezogene Werbung, nur nach Einwilligung | Online-Kennungen, IP-Adresse, Geräte- und Nutzungsdaten, Bestellnummer, Bestellwert | Google Ireland Ltd., eigenständiger Verantwortlicher; mögliche Übermittlung an Google LLC (USA) |
Google Analytics 4 — Google Ireland Limited | Nutzungsanalyse; Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO; mögliche Werbenutzung bei Ads-Verknüpfung, siehe Abschnitt 21 | Online-/Cookie-Kennungen, IP-, Browser-, Geräte-, Seiten- und Herkunftsdaten; Cookies je 2 Jahre (erneuerbar); Nutzer-/Ereignisdaten vorläufig 2 Monate, noch zu bestätigen | Irland; Auftragsverarbeiter (Art. 28 DSGVO), ggf. eigenständiger Verantwortlicher für weitere Zwecke; USA: Google LLC, DPF soweit anwendbar, sonst SCC/ergänzende Garantien; Einzelheiten Abschnitt 21 |